Article 20 IA ACT - Mesures correctives et devoir d’information
Table des matières
Explication de l’article
L’article 20 de l’IA Act impose aux fournisseurs de systèmes d’IA à haut risque de réagir immédiatement en cas de non-conformité du système avec les exigences du règlement IA.
Dès qu’un risque est identifié technique, juridique ou sécuritaire le fournisseur doit prendre toutes les mesures nécessaires pour y remédier.
Ces mesures peuvent aller de la correction du système à son retrait du marché, voire à sa désactivation complète, lorsque le risque est grave ou ne peut être corrigé rapidement.
L’article 20 établit également une obligation forte de transparence et de coopération : le fournisseur doit informer sans délai les autorités compétentes, les organismes notifiés ainsi que les distributeurs ou déployeurs concernés.
Notions clés à comprendre
Non-conformité
Situation dans laquelle un système d’IA ne respecte plus les exigences du règlement (techniques, juridiques ou organisationnelles).
Mesures correctives
Actions prises pour rétablir la conformité : mise à jour du modèle, correction d’un biais, renforcement de la sécurité, modification des paramètres, etc.
Retrait ou désactivation
Si le risque est trop élevé ou incontrôlable, le système doit être retiré du marché ou désactivé afin d’éviter tout préjudice.
Obligation d’information
Le fournisseur doit informer sans délai :
- les autorités compétentes,
- les organismes notifiés,
- les distributeurs et, le cas échéant, les utilisateurs professionnels.
Exemple pratique
Une entreprise fournit un système d’IA évaluant la solvabilité des clients pour des établissements financiers.
Une analyse interne révèle que le modèle produit des biais systématiques affectant certains profils de consommateurs.
Application de l’article 20 :
- Le fournisseur doit immédiatement corriger le modèle ou suspendre son utilisation.
- Si le problème ne peut pas être corrigé rapidement, le système doit être retiré du marché.
- Les banques utilisatrices et les autorités compétentes doivent être informées du risque identifié.
- Des mesures doivent être prises pour éviter que le problème ne se reproduise.
Texte original de l’IA Act
Article 20 – Mesures corrective et devoir d’information
1. Les fournisseurs de systèmes d’IA à haut risque qui considèrent ou ont des raisons de considérer qu’un système d’IA à haut risque qu’ils ont mis sur le marché ou mis en service n’est pas conforme au présent règlement prennent immédiatement les mesures correctives nécessaires pour le mettre en conformité, le retirer, le désactiver ou le rappeler, selon le cas. Ils informent les distributeurs du système d’IA à haut risque concerné et, le cas échéant, les déployeurs, le mandataire et les importateurs en conséquence.
2. Lorsque le système d’IA à haut risque présente un risque au sens de l’article 79, paragraphe 1, et que le fournisseur prend conscience de ce risque, celui-ci recherche immédiatement les causes, en collaboration avec le déployeur à l’origine du signalement, le cas échéant, et informe les autorités de surveillance du marché compétentes pour le système d’IA à haut risque concerné et, le cas échéant, l’organisme notifié qui a délivré un certificat pour ce système d’IA à haut risque, conformément à l’article 44, en précisant en particulier la nature du cas de non-conformité et les éventuelles mesures correctives pertinentes prises.
Réagir efficacement à un risque IA peut sembler complexe. L’équipe de DPO externe de Mon Expert RGPD vous accompagne.
Menu IA Act
Besoin d’aide pour cet article ?
Comprendre les obligations liées à cet article et éviter les erreurs.
🔓 Échange confidentiel – Sans engagement